IBM Verbundener Verzeichnisserver

Der IBM QRadar DSM sammelt Ereignisse von IBM® Federated Directory Server Systemen.

Die folgende Tabelle enthält die Spezifikationen für IBM Federated Directory Server DSM:
Tabelle 1. IBM Federated Directory Server DSM-Spezifikationen
Spezifikation Wert
Hersteller IBM
DSM-Name IBM Verbundener Verzeichnisserver
Name der RPM-Datei DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm
Unterstützte Versionen V7.2.0.2 und höher
Ereignisformat LEEF
Aufgezeichnete Ereignistypen FDS-Prüfung
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Informationen zuSecurity Directory Server im IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html)
Gehen Sie wie folgt vor, um Ereignisse von IBM Federated Directory Server an QRadarzu senden:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM Support-Website auf Ihre QRadar Consoleherunter:
    • DSMCommon-RPM
    • IBM Federated Directory Server-DSM-RPM
  2. Konfigurieren Sie die QRadar -Überwachung auf Ihrer IBM Federated Directory Server-Einheit.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Federated Directory Server-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Ereigniserfassung von IBM Federated Directory Server erfordern:
    Tabelle 2. IBM Federated Directory Serve-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp IBM Verbundener Verzeichnisserver
    Protokollkonfiguration Syslog
    Protokollquellenkennung Die Quellen-IP oder der Hostname von IBM Federated Directory Server.